Étiquette : Azure
Des chercheurs divulguent les détails de la faille RCE critique « CosMiss » affectant Azure Cosmos DB
Microsoft a déclaré mardi avoir résolu une vulnérabilité de contournement d’authentification dans Cahiers Jupyter pour Azure Cosmos DB qui a permis un accès complet en lecture et en écriture. Le…
Des chercheurs détaillent la faille Azure SFX qui aurait pu permettre aux attaquants d’obtenir un accès administrateur
Les chercheurs en cybersécurité ont partagé plus de détails sur une faille de sécurité désormais corrigée dans Azure Service Fabric Explorer (SFX) qui pourrait potentiellement permettre à un attaquant d’obtenir…
Mineurs de crypto-monnaie basés sur le cloud ciblant les actions GitHub et les machines virtuelles Azure
Les actions GitHub et les machines virtuelles (VM) Azure sont exploitées pour l’extraction de crypto-monnaie basée sur le cloud, ce qui indique des tentatives soutenues de la part d’acteurs malveillants…
Le nouveau bogue « FabricScape » dans Microsoft Azure Service Fabric affecte les charges de travail Linux
Chercheurs en cybersécurité de Palo Alto Networks Unit 42 divulgué les détails d’une nouvelle faille de sécurité affectant Service Fabric de Microsoft qui pourrait être exploitée pour obtenir des autorisations…
Détails techniques publiés pour la vulnérabilité RCE « SynLapse » signalée dans Microsoft Azure
Microsoft a incorporé des améliorations supplémentaires pour résoudre la vulnérabilité de sécurité SynLapse récemment révélée afin de répondre à toutes les isolement des locataires conditions dans Azure Data Factory et…
Microsoft atténue la vulnérabilité RCE affectant Azure Synapse et Data Factory
Microsoft a révélé lundi avoir atténué une faille de sécurité affectant Azure Synapse et Azure Data Factory qui, si elle est exploitée avec succès, pourrait entraîner l’exécution de code à…
La vulnérabilité de Microsoft Azure expose les bases de données PostgreSQL à d’autres clients
Microsoft a révélé jeudi avoir résolu deux problèmes avec le serveur flexible Azure Database pour PostgreSQL qui pourraient entraîner un accès non autorisé à la base de données entre comptes…
Plus de 200 packages NPM malveillants capturés ciblant les développeurs Azure
Une nouvelle attaque à grande échelle de la chaîne d’approvisionnement a été observée ciblant les développeurs Azure avec pas moins de 218 packages NPM malveillants dans le but de voler…
Le bogue « AutoWarp » de Microsoft Azure aurait pu permettre aux attaquants d’accéder aux comptes des clients
Des détails ont été divulgués sur une vulnérabilité critique désormais corrigée dans Microsoft Automatisation Azure service qui aurait pu permettre un accès non autorisé à d’autres comptes clients Azure et…